האם ה-webhooks של OpsIQ בטוחים?
מאמר זה תורגם אוטומטית.
OpsIQ חותם על payloads של webhook באמצעות HMAC-SHA256 על גוף הגולמי ומיישם הגנות על חותמת זמן וחזרות, יחד עם סיבוב סוד לכל מחבר. מקבלי ההודעות צריכים לאמת את החתימה וחותמת הזמן לפני עיבוד ה-payload. בנוסף, הם צריכים לטפל במשלוחים חוזרים באופן אידמפורפי ולוודא שסודות החתימה נשמרים מחוץ לקוד ציבורי וליומנים.
מאמרים קשורים
האם המאמר הזה היה מועיל?
דיון
טוען את הדיון…
התחבר כדי להצטרף לדיון.